查看: 4369|回复: 29
收起左侧

[病毒样本] 过红伞

[复制链接]
williamcr
发表于 2007-3-8 11:16:46 | 显示全部楼层 |阅读模式
红伞3月7日病毒库扫描未查出

行为分析:tel.xls.exe  C:\WINDOWS\system32\SocksA.exe   
在 Windows 文件夹中创建新的可执行文件  

tel.xls.exe  C:\WINDOWS\system32\FileKan.exe   
在 Windows 文件夹中创建新的可执行文件  

tel.xls.exe   C:\WINDOWS\system32\algsrv.exe
在 Windows 文件夹中创建新的可执行文件  

在各分区创建AUTORUN.INF 并远程创建自动运行文件  

     \MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ASocksrv 将程序注册为自动运行  

     \USER\S-1-5-21-507921405-492894223-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run\BSserver 将程序注册为自动运行

注:文件属性为隐藏的系统文件,并无法修改
      大家帮忙上报吧!

[ 本帖最后由 williamcr 于 2007-3-8 11:23 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
鱼是一只我
发表于 2007-3-8 11:19:49 | 显示全部楼层
怎么我点击附件红伞就报毒?

[ 本帖最后由 鱼是一只我 于 2007-3-8 11:21 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
flowerpig
发表于 2007-3-8 11:20:15 | 显示全部楼层
扫描结果

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
flowerpig
发表于 2007-3-8 11:21:12 | 显示全部楼层
PS:刚升的红伞毒库
7.3.1.41|6.38.0.14|2007-03-07|2007/03/08 11:03:07
鱼是一只我
发表于 2007-3-8 11:22:49 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Cd\桌面\病毒.rar'
C:\Documents and Settings\Cd\桌面\病毒.rar
      [DETECTION] The file name contains an executable file extension disguised as a harmless one HEUR-DBLEXT/Worm.Gen
      [WARNING]   The file was ignored!
C:\Documents and Settings\Cd\桌面\病毒.rar
  [0] Archive type: RAR
alleynsun
发表于 2007-3-8 11:22:59 | 显示全部楼层
我的红伞也报了,而且和二楼的一样,一点附件就报毒了

[ 本帖最后由 alleynsun 于 2007-3-8 11:24 编辑 ]
鱼是一只我
发表于 2007-3-8 11:24:10 | 显示全部楼层
我的病毒库跟你的一样
williamcr
 楼主| 发表于 2007-3-8 11:25:59 | 显示全部楼层

回复 #6 alleynsun 的帖子

我怎么用红伞什么也没查到?
幸好电脑当时装了咖啡
wangshengxiang
发表于 2007-3-8 11:27:40 | 显示全部楼层
红伞报了 根本不让下载
flowerpig
发表于 2007-3-8 11:29:07 | 显示全部楼层
设置了高启发也没能查出
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 15:15 , Processed in 0.133572 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表